Вразливість у Linux kernel (CVE-2024-36288) у SUNRPC

Виправлено вразливість CVE-2024-36288 у Linux kernel, що викликала помилку доступу до пам’яті в SUNRPC. Рекомендується оновити ядро для безпеки системи.
CVE-2024-36288CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-36288) у SUNRPC

Виправлено вразливість CVE-2024-36288 у Linux kernel, що викликала помилку доступу до пам’яті в SUNRPC. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
18.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у SUNRPC, пов’язану з неправильною умовою завершення циклу в функції gss_free_in_token_pages(). Масив in_token->pages[] не має NULL-термінатора, що може спричинити помилку доступу до пам’яті (KASAN splat).

Бізнес-вплив

Ця помилка може призвести до некоректної роботи ядра Linux через доступ до невизначеної пам’яті, що потенційно впливає на стабільність системи. Для організацій, які використовують Linux kernel, це може означати підвищений ризик збоїв або відмов у роботі сервісів, особливо у середовищах з активним використанням SUNRPC.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання SUNRPC, переглянути журнали системи на предмет аномалій та забезпечити пріоритетне оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки